amiga-news ENGLISH VERSION
.
Links| Forum| Kommentare| News melden
.
Chat| Umfragen| Newsticker| Archiv
.

[Login] [Registrieren] [Passwort vergessen?]

< Nächste MeldungVorige Meldung >
22.Feb.2014
Finnish Amiga Users Group (ANF)


SSL-Sicherheitslücken bei Amiga-Software (englisch)
Harry 'Piru' Sintonen hat SSL-Implementationen am Amiga auf Sicherheitslücken hin untersucht und seinen Befund unter dem Titellink in einer englischen Textdatei dokumentiert.

Übersetzung der Zusammenfassung:
  • IBrowse 2.4 ist verwundbar durch Mittelsmann-Angriffe (sslsniff)
  • SimpleMail 0.40 ist verwundbar durch Mittelsmann-Angriffe (sslsniff)
  • AWeb und IBrowse 2.4 unterstützen unsicheres SSL 2.0 und schwache Verschlüsselungsverfahren
  • SimpleMail erlaubt schwache Verschlüsselungsverfahren
  • AmiSSL basiert auf einer alten Version von OpenSSL - seither wurden dort viele Schwachstellen entdeckt
  • YAM 2.9 weist eine sichere SSL-Implementation auf (abgesehen von den Defiziten, die AmiSSL selbst aufweist)
(snx)

[Meldung: 22. Feb. 2014, 20:50] [Kommentare: 20 - 26. Feb. 2014, 19:48]
[Per E-Mail versenden]  [Druck-Version]  [ASCII-Version]
< Nächste MeldungVorige Meldung >

.
Impressum | Datenschutzerklärung | Netiquette | Werbung | Kontakt
Copyright © 1998-2024 by amiga-news.de - alle Rechte vorbehalten.
.